1 votes

Configuration correcte du réseau LACP et du routage VLAN

J'essaie de comprendre la manière correcte de faire le LCAP avec un VLAN et de faire en sorte que le routage soit correct.

Matériel informatique

OS:FreeNAS-11.2-U7
Server:(2) Intel(R) Xeon(R) CPU E5-2660 v3 @ 2.60GHz  
        128GB of ECC RAM
        Intel X540T2 network card
        (2) CAT 7 cables 
Router/Firewall: Ubiquiti EdgeRouter 6P
Switch: Netgear GS752TP 52 port switch

Ma configuration actuelle

Routeur

Ce que j'ai fait, c'est d'aller dans le routeur et ajouter un VLAN Interface et définissez l'identifiant du VLAN comme étant 45 avec une plage d'adresses IP de 172.16.213.1/24. Ensuite, je suis allé sur Services et j'ai mis en place un nouveau service DHCP avec un sous-réseau de 172.16.213.0/24. Ensuite, j'ai mis en place une règle de pare-feu pour accepter le trafic local. enter image description here enter image description here

Interrupteur

Dans le commutateur, je suis allé à Switching et ensuite LAG et configurer le LACP sur les ports 45 et 47. Puis je suis allé sur VLAN et créé le VLAN 45. Ensuite, allez dans VLAN Membership et j'ai assigné le LAG CH1 à Trunk et le port 2 à Trunk (le port 2 est le port de retour au routeur sur le commutateur). enter image description here enter image description here enter image description here

Boîte FreeNAS

J'ai créé un Link Aggregation en utilisant les 2 ports de la carte appelés lagg0. Et je n'ai pas assigné d'IP statique ou de requête DHCP à cette interface. Puis j'ai créé une interface VLAN appelée vlan45 en utilisant l'ID de 45 et l'interface NIC comme l'interface lagg0 créée précédemment. Puis j'ai défini une IP statique de 172.16.213.100/24 pour l'interface vlan45. enter image description here enter image description here enter image description here

Je veux dire que j'ai mis en place ce système et qu'il fonctionne actuellement, mais je ne pense pas que ce soit la bonne méthode ou que je manque une étape quelque part. En effet, lorsque j'essaie de taper l'adresse IP du serveur, il faut exactement 1 minute 33 secondes (j'ai chronométré plusieurs fois) pour que la fenêtre d'authentification de Windows, dans laquelle l'utilisateur peut saisir ses informations de connexion pour accéder au serveur de fichiers, s'affiche. Si l'utilisateur s'est déjà connecté auparavant, la fenêtre s'affiche presque immédiatement.

Si j'attribue à l'interface lagg0 l'utilisation de DHCP et que je fixe le serveur de noms global à 10.0.0.1, elle obtiendra une IP sur notre réseau principal et si l'utilisateur essaie de se connecter au serveur de fichiers, l'authentification Windows apparaît presque immédiatement. enter image description here

Je ne sais pas comment configurer ce système pour qu'il utilise uniquement le vlan45 et que l'authentification Windows apparaisse immédiatement. J'espère que je suis proche de la solution et qu'il s'agit d'une étape que j'ai manquée. J'ai cherché pendant un certain temps maintenant et je n'arrive pas à faire fonctionner quoi que ce soit comme je le voudrais. J'ai joué avec les routes statiques sur le pare-feu et le commutateur, mais jusqu'à présent, rien ne semble m'aider. Je vous remercie de votre temps et de votre aide pour résoudre ce problème.

0voto

laxer Points 121

J'ai trouvé une solution ! D'après le post original, j'étais très proche et je n'ai manqué qu'une étape, mais je pense que cette étape était importante et je n'ai pu la trouver dans aucun guide ou tutoriel. Je voulais faire un suivi et j'espère que cela sera utile à quelqu'un d'autre qui pourrait être confronté au même problème.

L'étape que j'ai manquée était de définir manuellement une route statique dans mon routeur. La terminologie n'était pas très claire. La destination doit être définie sur le réseau actuel, dans mon cas 10.0.0.0/24, le type de route doit être "gateway" et le "next hop" l'adresse IP statique du serveur auquel vous voulez vous connecter. Je vais poster une photo ci-dessous.

Il convient également de mentionner que le commutateur net gear a effectué ce routage automatiquement. Si vous rencontrez ce problème, veuillez vérifier les deux éléments suivants

enter image description here

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X